Zum Inhalt springen

Dust-Angriff

Bei einem Dust-Angriff werden unaufgefordert geringwertige Outputs oder Vermögenswerte an ausgewählte Adressen gesendet. Die Übertragung allein legt keinen privaten Schlüssel offen, doch spätere Ausgaben oder Interaktionen können die Privatsphäre beeinträchtigen oder ein Phishing-Risiko schaffen.

Aktualisiert

Nur zu Bildungszwecken; keine Anlageberatung. Unaufgefordert zugesandte Vermögenswerte können Datenschutz-, Phishing- und Transaktionsrisiken verursachen, und On-Chain-Aktionen können unumkehrbar sein.

Direkte Antwort

Bei einem Dust-Angriff werden unaufgefordert geringwertige Outputs oder Vermögenswerte an ausgewählte Adressen gesendet. Auf einer UTXO-Blockchain kann der Angreifer beobachten, ob eine Wallet diese Outputs später zusammen mit anderen Coins ausgibt, und diese Hinweise zur Gruppierung von Adressen nutzen. Auf einer kontobasierten Blockchain ist ein unbekannter Token oder NFT eher Spam oder ein Köder, der zum Besuch einer Website, zur Genehmigung eines Vertrags oder zum Kopieren einer irreführenden Adresse verleiten soll.

Der Empfang von Dust legt für sich genommen weder eine Seed-Phrase noch einen privaten Schlüssel oder eine Signaturberechtigung offen. Das Risiko entsteht durch das weitere Geschehen: Die automatische Coin-Auswahl kann eine öffentliche Verbindung zwischen UTXOs herstellen, während das Anklicken, Signieren, Genehmigen, Tauschen oder Zurücksenden eines unbekannten Vermögenswerts Folgen für Sicherheit oder Privatsphäre haben kann.

“Dust” hat in Bitcoin Core eine engere, richtlinienbezogene Bedeutung. GetDustThreshold schätzt, ob das Ausgeben eines Outputs bei dustRelayFee mehr kosten würde, als der Output wert ist. Das Ergebnis hängt vom Output-Skript und dem erwarteten ausgebenden Input ab. Daher gibt es keinen universellen Coin-Betrag, der Dust auf jeder Blockchain oder für jeden Output-Typ definiert.

Weiterleitungsrichtlinie und Konsens sind unterschiedliche Ebenen. Ein Standard-Node kann es gemäß seiner lokalen Richtlinie ablehnen, einen Dust-Output weiterzuleiten, obwohl ein bereits in einem gültigen Block enthaltener Output Teil des UTXO-Sets bleibt und ausgegeben werden kann, wenn eine spätere Transaktion eine akzeptable Gebühr zahlt.

Funktionsweise

Bitcoin-Transaktionen verbrauchen frühere Outputs als Inputs und erzeugen üblicherweise einen Wechselgeld-Output. Eine Heuristik des gemeinsamen Input-Eigentums wertet gemeinsam ausgegebene Inputs als Hinweis auf gemeinsame Kontrolle. Ein Angreifer kann kleine Outputs an mehrere bekannte oder vermutete Adressen senden, die Blockchain beobachten und einen Adresscluster untermauern, wenn eine spätere Transaktion diese Outputs gemeinsam auswählt.

Diese Schlussfolgerung ist probabilistisch und keine Protokolltatsache. CoinJoin und andere kollaborative Transaktionen ermöglichen bewusst, dass verschiedene Teilnehmer Inputs zu einer Transaktion beisteuern; Verwahrer können zudem Transaktionen für viele Kunden erstellen. Eine Transaktion kann die Heuristik daher abschwächen oder widerlegen. Sie beweist weder den rechtlichen Eigentümer noch die reale Identität hinter jedem Input.

Kontobasierte Blockchains führen UTXOs nicht auf diese Weise zusammen. Dennoch kann jeder native Währung senden, einen Token übertragen, einen NFT prägen oder einen Vertrag irreführende Ereignisse ausgeben lassen. Eine Wallet oder ein Indexer kann das Ergebnis anzeigen, doch Name, Symbol, Icon oder angezeigter Saldo eines Tokens authentifizieren weder den Vertrag noch belegen sie einen wirtschaftlichen Wert. Für die Abwehr ist entscheidend, ob der Nutzer einen späteren Aufruf, eine Signatur oder eine Freigabe autorisiert hat.

Gehen Sie wie folgt vor:

  1. Klicken Sie nicht auf eine URL und antworten, retournieren, tauschen, verbrennen oder genehmigen Sie den unbekannten Eintrag nicht bloß, um ihn aus der Anzeige zu entfernen.
  2. Erfassen Sie Blockchain, Transaktions-Hash, Output-Index oder Asset-Vertrag, Absender, Betrag und Wallet-Anzeige, bevor Sie etwas ändern.
  3. Unterscheiden Sie zwischen UTXO, nativer Übertragung, Token, NFT, Genehmigung und reinem Ereigniseintrag; jeder Typ hat einen anderen Zustand und erfordert andere Abhilfemaßnahmen.
  4. Prüfen Sie bei einem UTXO die Coin-Auswahl und verwenden Sie die Coin-Control- oder Sperrfunktion einer vertrauenswürdigen Wallet, damit der Output nicht automatisch ausgewählt wird. In Bitcoin Core kann lockunspent bestimmte Outputs ausschließen; ob die Sperre dauerhaft ist, hängt von der verwendeten Option ab.
  5. Blenden Sie Spam in einer kontobasierten Wallet nach Möglichkeit aus und prüfen Sie Blockchain sowie vollständige Vertragsadresse, bevor Sie einen Preis zuweisen oder etwas unternehmen.
  6. Falls bereits eine Website, Signatur oder ein Vertrag verwendet wurde, prüfen Sie die exakt signierten Daten und aktuellen Freigaben, widerrufen Sie gefährliche Berechtigungen über eine vertrauenswürdige Oberfläche und verschieben Sie verbleibende Vermögenswerte nur, wenn eine Schlüsselkompromittierung oder fortbestehende Berechtigung dies rechtfertigt.
  7. Beziehen Sie jedes Zahlungsziel aus einer authentifizierten Quelle und vergleichen Sie die vollständige Adresse auf einer vertrauenswürdigen Anzeige; der Transaktionsverlauf ist kein Adressbuch.

Beispiel

  • Ein Nutzer empfängt öffentliche Spenden an Adresse A und verwahrt Ersparnisse an Adresse B. Ein Beobachter weiß bereits, dass A dem Nutzer gehört, aber nicht, wer B kontrolliert.
  • Ein Angreifer sendet 600 sats an A und 600 sats an B. Später wählt die Wallet As 20,000 sats, Bs 50,000 sats und beide kleinen Outputs in einer einzigen Transaktion aus, die 60,000 sats zuzüglich einer Gebühr zahlt.
  • Das Muster gemeinsam verwendeter Inputs liefert dem Beobachter Hinweise darauf, dass A und B zusammen kontrolliert werden könnten, und legt so den mit B verbundenen Sparverlauf offen. Es beweist weiterhin nicht kryptografisch, dass eine Person beide Adressen besitzt.
  • Unterstützt die Wallet Coin Control, kann der Nutzer stattdessen die beiden Outputs über 600 sats kennzeichnen und sperren. Das Einfrieren löscht die Transaktionen nicht; es verhindert die automatische Auswahl, solange die Sperre wirksam bleibt.

Risiken

  • Die automatische Coin-Auswahl verbindet eine öffentlich bekannte Adresse mit einer privaten Sparadresse.
  • Die Wiederverwendung von Adressen erleichtert spätere Clusterbildung und erweitert den sichtbaren Verlauf.
  • Das Zurücksenden von Dust bestätigt, dass der Empfänger den anvisierten Output ausgeben kann.
  • Ein Nutzer hält ein probabilistisches Cluster fälschlich für eine sichere Identitätszuordnung.
  • Einer Wallet fehlt Coin Control oder eine vorübergehende Sperre verschwindet nach einem Neustart.
  • Eine kollaborative oder von einem Verwahrer erstellte Transaktion erzeugt ein falsch-positives Cluster.
  • Der Name eines unbekannten Tokens oder das Bild eines NFT enthält ein Phishing-Ziel.
  • Ein Nutzer erteilt eine Freigabe oder signiert undurchsichtige Daten, während er versucht, Spam zu beanspruchen, zu verkaufen oder auszublenden.
  • Ein gefälschter Token trägt den Namen oder das Symbol eines bekannten Vermögenswerts.
  • Ein Indexer bewertet einen unbekannten Vertrag und verfälscht Portfolio- oder Buchhaltungsberichte.
  • Eine winzige Transaktion platziert eine ähnlich aussehende Adresse, die später aus dem Verlauf kopiert wird.
  • Bei einer überstürzten Vorfallsreaktion werden Gelder verschoben und eine weitere bösartige Aktion signiert.

Identifizieren Sie fungible Vermögenswerte in Treasury- und Buchhaltungssystemen anhand der Blockchain und der Vertragsadresse, nicht allein anhand des Tickers. Lassen Sie unbekannte Vermögenswerte standardmäßig unbewertet, trennen Sie beobachtete Ereignisse von bestätigten Saldoänderungen und verlangen Sie eine Prüfung, bevor ein neuer Vertrag in Bewertungs-, Routing- oder Sicherheitensysteme aufgenommen wird.

Der passive Empfang allein ist kein Beleg für eine kompromittierte Wallet. Eskalieren Sie anhand tatsächlicher Berechtigungen oder Verhaltensweisen: Eine unbekannte Signatur, Freigabe oder Vertragsinteraktion, ein verändertes Gerät, eine offengelegte Wiederherstellungsphrase oder eine nicht autorisierte ausgehende Transaktion unterscheidet sich wesentlich von einem unaufgeforderten eingehenden Eintrag.

Häufige Irrtümer

  • Der Empfang von Dust führt automatisch zum Diebstahl der Wallet. Eine eingehende Übertragung legt den privaten Schlüssel nicht offen; erst spätere Ausgaben oder eine herbeigeführte Interaktion schaffen das relevante Risiko.
  • Jeder kleine Output liegt unter Bitcoins Dust-Schwellenwert. Der Schwellenwert ist eine Berechnung der Weiterleitungsrichtlinie, die je nach Skript und Gebührenannahmen variiert; “Dust-Angriff” wird zudem allgemeiner für unaufgeforderte, geringwertige Übertragungen verwendet.
  • Einen Spam-Token zu verschieben oder zu verbrennen ist immer sicherer, als ihn zu ignorieren. Jede Aktion kann einen nicht vertrauenswürdigen Vertrag aufrufen, eine Freigabe erzeugen oder weitere Verbindungen offenlegen. Das Ausblenden ist oft die Reaktion mit weniger Interaktion.
  • Gemeinsam verwendete Inputs gehören immer einer Person. Gemeinsames Input-Eigentum ist eine nützliche Heuristik, doch CoinJoin und die Transaktionserstellung durch Verwahrer liefern klare Gegenbeispiele.

Verwandte Themen

Quellen

Navigation

Wiki durchsuchen...